উইন্ডোজ 10 বড় শূন্য-দিনের দুর্বলতার দ্বারা হিট আপডেট হতে পারে

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
Anonim

মাইক্রোসফ্ট সম্প্রতি একটি নতুন উইন্ডোজ 10 বৈশিষ্ট্য আপডেট চালু করেছে। স্পষ্টতই, সংস্থাটি উইন্ডোজ 10 এ বিদ্যমান একটি প্রধান সুরক্ষা ত্রুটি উপেক্ষা করেছে।

ত্রুটিটি উন্নত টাস্ক শিডিয়ুলার সেটিংসে প্রদর্শিত হয়েছিল। এই দুর্বলতা হ্যাকারদের আপনার ফাইলে সম্পূর্ণ প্রশাসনিক সুযোগ সুবিধা পেতে দেয় get

স্যান্ডবক্সএস্প্পার নামের এক গবেষক প্রথমে দুর্বলতা চিহ্নিত করে অনলাইনে পোস্ট করেছেন। গবেষক এটি গিথুব এ নিয়ে গিয়ে প্ল্যাটফর্মে শূন্য দিনের দুর্বলতা পোস্ট করেছেন।

এখনও হিসাবে, মাইক্রোসফ্ট টাস্ক শিডিয়ুলারের মধ্যে সুরক্ষা ত্রুটি স্বীকার করে নি। সংস্থাটি বাগটি স্বীকার করে নিলে খুব শীঘ্রই একটি সুরক্ষা প্যাচ পাওয়া যাবে।

আশ্চর্যজনকভাবে, একটি টুইটার ব্যবহারকারী শূন্য-দিনের দুর্বলতা প্রকাশ করেছেন যে উইন্ডোজ 10 সিস্টেমটি সম্প্রতি উইন্ডোজ 10 v1903 ইনস্টল করেছে। তদ্ব্যতীত, ব্যবহারকারী বলেছেন যে যে কেউ সহজেই দুর্বলতা কাজে লাগাতে পারে।

আমি নিশ্চিত করতে পারি যে এটি পুরোপুরি প্যাচড (মে 2019) উইন্ডোজ 10 x86 সিস্টেমে যেমন রয়েছে তেমন কাজ করে। এমন একটি ফাইল যা পূর্বে কেবলমাত্র SYSTEM এবং TrustedInstaller দ্বারা সম্পূর্ণ নিয়ন্ত্রণাধীন ছিল এখন একটি সীমিত উইন্ডোজ ব্যবহারকারী দ্বারা সম্পূর্ণ নিয়ন্ত্রণে।

আমার পরীক্ষায় দ্রুত কাজ করে এবং 100% সময় কাজ করে। pic.twitter.com/5C73UzRqQk

- উইল ডরম্যান (@ ওয়েডরম্যান) 21 ই মে, 2019

প্রুফ-অফ-কনসেপ্ট (পিওসি) আক্রমণ প্রদর্শনের জন্য একটি ভিডিও প্রকাশ করেছে স্যান্ডবক্সএকসপ্টারও।

স্যান্ডবক্সএস্কেপার সবেমাত্র এই ভিডিওটি প্রকাশের পাশাপাশি একটি উইন্ডোজ 10 বেসরকারী এসিকি পিকের জন্য পিসিও প্রকাশ করেছে ttwitter.com/IZZzVFOBZc

- চেইস দর্দামান (@ চারেলসর্দামান) 21 ই মে, 2019

উল্লেখযোগ্যভাবে, গবেষক আরও উইন্ডোজ 10 ওএসে 4 টি অতিরিক্ত ত্রুটি সনাক্ত করার দাবি করেছেন। এই দুর্বলতার মধ্যে একটি শোষককে স্যান্ডবক্সের সুরক্ষা বাইপাস করতে দেয়। মাইক্রোসফ্টকে কিছুটা গুরুতর ক্ষতি হওয়ার আগেই দ্রুত কাজ করা এবং এই দুর্বলতার প্যাচ করা দরকার।

SandboxEscaper এর আগে বেশ কয়েকটি শূন্য-দিনের দুর্বলতা স্পট করেছে। তবে ব্যবহারকারী মাইক্রোসফ্টকে রিলিজ দেওয়ার আগে এগুলি সম্পর্কে কখনই অবহিত করেনি।

রেডডিট ব্যবহারকারীরা চেয়েছিলেন যে তিনি প্রথমে সমস্যাগুলি সম্পর্কে মাইক্রোসফ্টকে অবহিত করুন।

ভয়ের! সে প্রকাশ্যে প্রকাশ করার কোনও কারণ আছে কি? আশা করি তিনি কমপক্ষে মাইক্রোসফ্টকে অবহিত করুন এবং তাদের একটি সুযোগ দিন। কমপক্ষে এগুলি কেবলমাত্র এলপিই।

যতদূর সাম্প্রতিক দুর্বলতার বিষয়টি মাইক্রোসফ্ট প্যাচ মঙ্গলবার প্রয়োজনীয় প্যাচগুলি প্রকাশ করবে বলে আশা করা হচ্ছে।

উইন্ডোজ 10 বড় শূন্য-দিনের দুর্বলতার দ্বারা হিট আপডেট হতে পারে